- Strotzt trotzdem vor Fehlern; habe ich gestern bekommen, schaut mal den Müll an! Es ist immer noch Müll, aber bisher der beste. Dennoch, wer drauf klickt, hat m.E. immer noch selbst schuld:
"Sparkasse
Sehr geehrte Kunde der Sparkassen Netbankings,
Im Jahr 2006 war die Sparkasse wie viele andere Banken weltweit mit illegalen Transaktionen betrugerischen Art uberflutet.
Immer ofter wird die vertrauliche Information unserer Kunden zum Gegenstand der Interessen von Betruger.
In diesem Zusammenhang erklart unsere Bank neue Verhaltenregeln im Online-Banking.
Jeder Benutzer muss diese Regeln unbedingt beachten!
Bis zum 19. Oktober mussen alle Sparkassen-Kunden das neue Sicherheitssystem fur ihre Konten aktivieren.
Wir haben gro?e Arbeit und viel Zeit in das neue System investiert. Das System wurde von den fuhrenden Fachkraften aus dem Gebiet der elektronischen Zahlungen getestet und alle unabhangigen Experten haben bereits seine Zuverlassigkeit im Kampf gegen Betrugerei im Internet bestatigt. Da es eine Gefahr besteht, dass diese Angaben durch die Straftater benutzt werden konnen, werden sie in den zuganglichen Quellen nicht veroffentlicht.
Sie wurden zufallig zum Teilnehmer am Schlu?test dieses Systems ausgewahlt.
Nun schlagen wir Ihnen vor, zum Link http://www.sparkasse.de/verif-tan/now.do zu ubergehen und das neue Sicherheitssystem durch ublichen Zugriff im Internetbanking zu aktivieren.
Heutzutage konnen Ihnen im Laufe der Arbeit einige Mangel auffallen.
Wir wissen daruber und bitten Sie die entstandenen Schwierigkeiten zusatzlich nicht zu beschreiben, wir werden sie selbststandig nachbessern.
Mit freundlichen Grussen,
Sicherheitsteam der Sparkasse"
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Die URL (http://www.sparkasse.de/verif-tan/now.do) ist aber wohl nur die angezeigte und nicht die tatsächlich angesprungene, oder?
mr.escape
Nein, die tatsächliche URL hinter diesem Link ist ja meist eine andere. Deshalb niemals Links in E-Mails anklicken, in denen man aufgefordert wird, sich einzuloggen oder ähnliches.
Neee, den Link hab' ich NATÜRLICH nicht angeklickt, sondern nach neugieriger In-Augenschein-Nahme des Textes alles gelöscht!
Hallo.
Wie bekommt man eigentlich nochmal raus; wohin der wirkliche Link führt ?
Danke.
wieso soll man den link nicht anklicken? es geht doch nur darum, keine daten anzugeben, oder?
mfg
sam
Weil du dir auf der gefakten Seite unter anderem was einfangen kannst. Es gibt ja mehrere Methoden, entweder, wir nehmen mal an wir sind so blöd und geben tatsächlich unsere Tan´s und Co ein, oder, wir haben ein relativ unsicheres System und fangen und dort irgendetwas ein. Wobei das eher eine Vermutung von mir ist wie Tatsache da ich solche Seite nie besuche.
- Genau! Und selbst ein relativ sicheres (upgedatetes) System behält immer eine Restunsicherheit; deshalb geht man da gar nicht erst auf die Seite!
@ TAsitO:
Man erkennt, dass es beim Banking eine gefakte Seite ist, daran, dass das "s" fehlt. Wenn's nur http ist, dann ist es mit Sicherheit eine gefakte Seite, denn eine sichere Seite zeigt dir mit dem "s" wie "sicher" an, dass sie sicher ist: "https\...."!
oh okay...hab nämlich bestimmt schon ein- oder zweimal so einen link angeklickt, natürlich wohlwissen, dass es um phising geht. ich wusste nicht, dass das auch gefährlich sein kann...hmpf ^^ darf ich daraus interpretieren, dass ich ab sofort kein onlinebanking mehr machen sollte?
mfg
sam
Tja, kommt drauf an, wie sicher dein System war, wie deine Browser-Einstellungen waren, ob du immer den Browser-Cache nach jeder Sitzung leerst, ob du als Admin oder nur mit eingeschränkten Rechten surfst, ob du zwischenzeitlich schon mal als Admin gestartet hast (wenn du NICHT als Admin surfst) und wie gut deine Sicherheitsproggies (upgedatet) sind.
Wenn du dir da irgendwas eingefangen hast, das Trojaner und Malware nachlädt und das auf deiner Kiste bereits aktiv ist.....
Ich würde dann nur noch mit einem höchst mulmigen Gefühl bzw. gar nicht mehr banken.
Ich hab' glücklicherweise (oder klugerweise) eine Registry-Überwachung laufen, die alle Registry-Änderungen blockt, wenn ich mal als Admin starte und mich fragt, ob ich das zulassen will. - Das hat mich schon zweimal gerettet - und das, obwohl ich eigentlich nur auf unverdächtigen Seiten war; allerdings sind die vor Hackern auch nicht sicher....
Andernfalls mein Rat: Guck mal so durch, was bei dir alles startet und frage die Fachleute hier, wenn du dir nicht sicher bist.
Zitat: "....Registry-Überwachung laufen, die alle Registry-Änderungen blockt, wenn ich mal als Admin starte und mich fragt, ob ich das zulassen will. - Das hat mich schon zweimal gerettet -..."
welches Programm benutzt du? :)
Hört sich Interessant an^^
Greetz, BlueAge
danke für die vielen tipps, winnigorny1!
mfg
sam
@blueage:
Da gibt es viele....
Ich benutze die Vollversion von AdAware, die bringt als Zusatzprogramm AdWatch mit sich, das die Registrierdatenbank überwacht. - Die Vollversion kostet schlappe 30 Euronen und man hat immerwährendes Recht auf Programm-Updates.
Bei Spybot ist so etwas umsonst dabei, schimpft sich "Teatimer". Allerdings haben meine Jungs schlechte Erfahrungen damit gemacht. - Der Teatimer hat bei beiden schon mal das ganze System zerlegt.
Ach ja, wenn man Installationen macht, sollte man das Programm (AdWatch) vorher aus dem Speicher entfernen. - Manchmal merkt es nach einem Neustart dennoch die Änderung und fragt nach (selten).
Windows-Updates erkennt das Proggie, die gehen ungeschoren durch.
Trotz alledem gilt immer noch: Wer ein sauberes Image hat, ist der Kaiser von Deutschland. - Sollte man sich gönnen. Acronis TrueImage war auf so vielen CDs von PC-Zeitschriften kostenlos dabei. Ach ja: Mit den Versionen bis einschließlich 9 NIE ein inkrementelles Image erzeugen. Das geht meistens in die Hose!
Vielen Dank winnigorny1 ! ;)
dann werde ich mir das mal überlegen mit AdAware.
Jepp, habe natürlich auch ein sauberes Image auf dvd.
was meinst du mit inkrementelles Image?
Der Duden sagt nur: "Als Inkrementieren bezeichnet man das Erhöhen eines Wertes einer Variablen um einen festen Betrag (Inkrement)."
Danke.
Das bedeutet, dass bei einem inkrementellen Image NUR die Änderungen gegenüber der Vorversion aufgespielt werden. - Das geht dann natürlich viel schneller bei der Imageerstellung.
Die Praxis hat allerdings gezeigt, dass diese Dinger häufig fehlerhaft sind und nicht zurückgespielt werden können, oder dass das System dann nicht startet.
Die Empfehlung ist also, bei einer Systemänderung ein neues, komplettes Image zu erstellen.
Das https kommt aber erst beim Login und meist nicht auf der Einsprungseite des Kreditinstiutes
Aber in dem Link, den die senden, steht dezidiert:
http:\......